Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Updated: 01/01/2020 at 15:00

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Litecoin, một trong những đồng tiền điện tử lâu đời và đáng tin cậy nhất, đã chứng minh được sức bền qua thời gian với sự ủng hộ mạnh mẽ từ cộng đồng người dùng toàn cầu. Vì vậy, những bước tiến mới nhất liên quan đến Litecoin đang thu... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang phát đi tín hiệu cho một đợt bứt phá tiềm năng vào thứ Sáu, sau khi ghi nhận mức tăng ấn tượng lần lượt hơn 8%, 10% và 4% trong tuần này. Hiện tại, BTC và ETH đang tiến sát các ngưỡng... ...

Ngày 5 tháng 3 năm 2026, Cardano (ADA) chính thức được chấp nhận thanh toán tại 137 siêu thị SPAR trên khắp Thụy Sĩ, đánh dấu một bước tiến quan trọng trong việc mở rộng ứng dụng thực tiễn của đồng coin này. Đồng thời, giá trị DeFi bị khóa... ...

Ethereum có thể còn dư địa giảm giá khi mạng lưới này đang đối mặt với một “nghịch lý chấp nhận” – tức sự tách rời ngày càng lớn giữa mức độ sử dụng mạng lưới và hiệu suất giá của ETH, theo công ty phân tích on-chain CryptoQuant. Julio... ...

Giá Hyperliquid (HYPE) tăng khoảng 3% tại thời điểm viết bài vào thứ Sáu, nối dài đà phục hồi 6% của phiên trước, qua đó nâng tổng mức tăng trong tuần lên gần 20%. Động lực chính đến từ sự gia tăng nhu cầu đối với hợp đồng tương lai... ...

World Liberty Finance chuyển 39,7 triệu WLFI trị giá 4 triệu USD đến Binance, thu hút sự chú ý khi thị trường đánh giá áp lực bán gần vùng hỗ trợ quan trọng. Hoạt động này đã được thực hiện trong bối cảnh WLFI đang giao dịch gần một vùng... ...

Tel Aviv, Israel, ngày 12/3/2026 – Playnance, công ty hạ tầng Web3 tập trung vào các nền tảng giải trí số dựa trên blockchain, thông báo sẽ ra mắt G Coin vào ngày 18/3. Đây là token tiện ích cung cấp sức mạnh cho toàn bộ hệ sinh thái của... ...

Một báo cáo mới từ ARK Invest cảnh báo rằng khoảng 6,9 triệu Bitcoin — tương đương giá trị ước tính 483 tỷ USD với mức giá trung bình 70.000 USD — có nguy cơ bị tấn công bởi máy tính lượng tử trong tương lai. Rủi ro từ mật... ...

Trong phiên giao dịch gần nhất, hoạt động mua mạnh mẽ đã đẩy giá RIVER tăng nhanh. Dữ liệu dòng tiền giao ngay lại ghi nhận mức rút ròng $60,87K, cho thấy các trader đang chuyển token ra khỏi các sàn giao dịch. Khi nhà đầu tư chuyển tài sản... ...

Chính sách nới lỏng định lượng (QE) đang tạo điều kiện thuận lợi cho dòng vốn lớn đổ vào thị trường tiền điện tử. Tuy nhiên, cơ chế này không diễn ra ngay lập tức mà cần thời gian để phát huy hiệu quả. Khi thanh khoản được bơm vào... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode